Firewall - перенаправление трафика

Ответить
Аватара пользователя
Ыть

Firewall - перенаправление трафика

Сообщение Ыть »

Добрый день. Есть следующая схема сети:

Изображение

Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры используя Dlink DIR-100 ?

играюсь с правилами фаервола, но не получается (если это вообще возможно на этом роутере)

Спасибо!
Аватара пользователя
Angry Demon

Re: Firewall - перенаправление трафика

Сообщение Angry Demon »

Цитата Ыть:



Можно ли реализовать перенаправление трафика с реальных адресов на внутренние компьютеры



Что вы под этим подразумеваете?
Аватара пользователя
Ыть

Re: Firewall - перенаправление трафика

Сообщение Ыть »

я имею ввиду, что если кто обращается на адрес 87.xxx.xxx.2 то его перенаправляет на внутренний адрес 192.168.30.1

а если кто обращается на адрес 87.xxx.xxx.3 то его перенаправляет на внутренний адрес 192.168.30.2

вот только я не знаю, можно ли на внешнем интерфейсе прописать несколько адресов...
Аватара пользователя
freese

Re: Firewall - перенаправление трафика

Сообщение freese »

Цитата Ыть:



можно ли на внешнем интерфейсе прописать несколько адресов...
Firewall - перенаправление трафика




1)на данном аппарате врядли 2) У провайдера вы эти два адреса купили?

3) какого рода трафик или перенаправление вы хотите сделать? web-сервер? В принципе можно по портам
Аватара пользователя
AMDBulldozer

Re: Firewall - перенаправление трафика

Сообщение AMDBulldozer »

Цитата Angry Demon:



Что вы под этим подразумеваете?
Firewall - перенаправление трафика




Насколько я понял, автор хочет добавить DNAT правила которые направляли бы пакеты на один из компьютеров локального сегмента не по номеру порта, как обычно делается при port forwarding, а по ip-адресу назначения пакета. При этом, конечно, сетевой адаптер маршрутизатора должен иметь несколько ip адресов.



Если я правильно описал то, чего хочет добиться автор, то сделать это с использованием стандартной прошивки DIR-100 невозможно.

Уже хотя бы потому, что прошивка не имеет средств для присвоения множествнных ip-адресов субинтерфейсам. Кроме того, хотя такое действие легко осуществляется при помощи iptables, графический интерфейс этого маршрутизатора (да и никакого другого, из тех, которые я знаю) не позводяет задать такие правила. Тут нужна OpenWRT, но на DIR-100, если судить по
таблице поддержки
она не устанавливается (конкретнее сказать не могу, сам устанавливать не пробовал, хотя DIR-100 у меня был).



Ну вот, пока писал, автор уже подтвердил, что хочет именно такой DNAT...
Аватара пользователя
Ыть

Re: Firewall - перенаправление трафика

Сообщение Ыть »

значит нужно новый роутер покупать, который это умеет.

Пока решил задачу установкой второго роутера (с пробросом портов) и клиенту назначил его как шлюз по умолчанию.
Аватара пользователя
swh

Re: Firewall - перенаправление трафика

Сообщение swh »

А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки?



Мне в принцыпе не нужно, но спортивный интерес одолевает...
Аватара пользователя
James Marsh

Re: Firewall - перенаправление трафика

Сообщение James Marsh »

Цитата swh:



А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки?
Firewall - перенаправление трафика




Ну смотря что под бюджетным понимать....

Для кого-то межсетевой экран за 500 уе - боюджетный вариант



ИМХО класс SOHO - нет
Аватара пользователя
Lunar Wolf

Re: Firewall - перенаправление трафика

Сообщение Lunar Wolf »

Цитата swh:



А есть бытовые/бюджетные раутеры которые умеют такое делать из коробки?
Firewall - перенаправление трафика




Microtik
Ответить

Вернуться в «Сетевые технологии»